THORChain 網絡在安全事件後暫停,懷疑遭 GG20 TSS 漏洞利用

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
THORChain 在一宗與 GG20 TSS 漏洞相關的安全入侵事件後停止運作。新節點 thor16uc...cn84q 被懷疑洩漏密鑰資料,導致未經授權的提款。節點運營商已暫停網絡,預計 RUNE 轉帳及鏈上觀測將在 12 小時後恢復。由於交易和流動性提供操作已暫停,流動性及加密貨幣市場仍受影響。恢復選項包括削減該節點的質押、使用協議擁有的流動性,或由社區推動修復。THORSec 和 Outrider 正在進行調查,同時財政部正在收集法證資料並與執法部門合作。全面恢復可能需要數天時間。由於此事件突顯了去中心化金融持續存在的安全挑戰,風險資產面臨不確定性。

Odaily星球日報訊 THORChain 在 X 平台發文表示,其開發者已在 Discord 發布事件更新。當前證據指向一個新加入網絡的節點 thor16uc...cn84q 與攻擊相關,該節點由單一惡意行為者運營。主要推測為攻擊者利用 GG20 TSS 實現中的漏洞,使金庫參與者的敏感密鑰材料隨時間洩露,最終重構金庫私鑰並執行未授權出金交易。

在網路狀態方面,多個節點運營者執行 make pause 後,網路已暫停,RUNE 轉賬及鏈上觀察預計約 12 小時內恢復,但交易、LP 操作、簽名及其他敏感操作仍保持暫停。

恢復方案的討論包括沒收受影響節點的保證金、由協議自有流動性(POL)承擔損失,或其他社區驅動的方案。THORSec 與 Outrider Analytics 正持續進行調查,財政庫正在收集證據數據並協調相關執法機構。完整功能恢復預計需數日或更長時間。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露